当大家跨过2023年后,回想这一年,大家肯定有很多感慨,这一年大家都很苦,但大家始终充满希望。元旦用1天去了一个据说很美的小众地方,那是一个念头的决定,去就去了,在上山路上始终充满怀疑、不确定、抱怨、...
如何配置Policy强制AWS控制台使用MFA,CLI不用MFA?
0x00 前言众所周知,AWS在账号体系这块支持使用MFA,而我们在使用MFA的时候通常有如下几种场景: 用或者不用MFA都行 通过Policy强制User使用MFA(console、CLI),不用的...
2024年及以后的十大网络安全预测
网络安全专业人士通常讨厌被要求拿出水晶球来预测网络的未来。事实上,随着网络威胁行为者的不断发展,网络防御者经常需要改变他们的姿态,这使得网络安全形势变得高度不可预测。我们可以对未来一年网络安全世界的影...
攻击者可利用文件共享服务和反向代理获取凭证
最近发现的网络钓鱼活动,涉及攻击者发送包含DRACOON.team链接的社交工程电子邮件。DRACOON.team是一个以安全数据存储、管理和文件共享功能而闻名的文件共享解决方案。当受害者被诱骗访问电...
节假日礼品卡欺诈的崛起威胁
Microsoft is warning of an uptick in malicious activity from an emerging threat cluster it's trackin...
明确CI/CD潜在风险 切实保护软件供应链安全
你是否了解Dependabot?如果不了解,可以从身边的开发人员处获知,它是如何彻底改变检查和更新软件项目过程中的繁琐步骤的。Dependabot不仅提供检查服务,还会制定修改建议,单击确认后即可执行...
避免多因素身份认证MFA方案负能量的5个关键要素
在“零信任”时代,多因素认证(MFA)技术已经成为现代企业组织加强身份安全管理的“必修课”。然而,当前MFA技术在实际应用中的表现却远远称不上完美,有很多企业的MFA最终成了摆设,甚至成了企业网络安全...
入侵只要1小时,米高梅幕后黑手攻击细节浮出水面
九月份,曾引起广泛关注的MGM网络袭击背后的犯罪团伙再度浮出水面,此次他们发起的勒索软件攻击复杂度更高。在此次事件中,仅仅一小时,攻击者便从第三方服务环境侵入并转移到了目标组织的内部网络。ReliaQ...
如何有效避免7个常见的身份验证漏洞
引言随着网络威胁的数量不断增加,了解学习可能会危及到客户在线身份的常见身份验证漏洞就显得格外重要。如果需要在网上满足客户的需求,并使用传统的身份验证机制时,就要对身份验证漏洞保持警惕。只有了解了这些漏...
CISO宝典:5种有效应对网络攻击的卫生策略
企业安全文化从根本上说,要基于良好的网络卫生(Cyber Hygiene)来建立和发展,每个企业都必须根据自身实际情况来建立相应的网络卫生标准。企业可以实施许多基本的网络卫生控制措施,以此来降低网络攻...
探索 IAM 与生成式 AI 在云安全的交叉点
随着生成式人工智能 (GenAI) 变得越来越普遍,云环境中的身份和访问管理 (IAM) 出现了新的挑战。在这篇文章中,我们将探讨 IAM 和GenAI的交叉点、 IAM 如何在云中启用和保护 Gen...
NSA与CISA共同揭秘:10个常见网络安全错误配置
美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)发布联合网络安全咨询报告,揭示大型私营企业与公共机构中最常见的十大网络安全错误配置。报告旨在详细阐述在许多大型组织中发现的弱点,说明软件制...
14